Path of Exile 2 Developer, Grinding Gear Games, annonce une violation de données
Griding Gear Games a confirmé une violation de données affectant le chemin des comptes d'exil 2 survenus au cours de la semaine du 6 janvier 2025. La violation provenait d'un compte de développeur compromis lié à la vapeur.
Informations compromises: Un nombre important de comptes ont été affectés, la violation exposant les adresses e-mail, les identifiants Steam, les adresses IP, les adresses d'expédition et les codes de déverrouillage. Alors que les mots de passe et les hachages de mots de passe étaient inaccessibles via le portail compromis, le risque de rembourrage des informations de compétence demeure. Dans certains cas, les antécédents de transaction et de messages privés ont également été consultés.
Détails de la violation: Un attaquant a eu accès au compte d'administration d'un développeur, leur accordant l'accès aux outils utilisés par la voie de l'équipe de support client d'Exile 2. L'attaquant a exploité un bogue désormais réglé pour supprimer les journaux, ce qui entrave l'enquête. Le compte de vapeur compromis, utilisé à des fins de test, manquait d'informations financières personnelles mais a donné accès au chemin du compte de l'exil du développeur, permettant à l'attaquant de manipuler d'autres comptes via le portail du développeur. L'attaquant a également modifié au hasard des mots de passe sur 66 comptes.
Réponse de Gered Gear Games: Le développeur a immédiatement verrouillé le compte compromis, lancé des réinitialités de mot de passe pour tous les comptes d'administration et a lancé une enquête approfondie. Pour éviter les violations futures, les comptes tiers liés aux comptes du personnel ont été désactivés et les restrictions IP ont été considérablement resserrées.
Réaction de la communauté: Les réponses des joueurs ont été variées. Bien que certains recommandent la transparence des jeux d'équipement de broyage, d'autres exigent la mise en œuvre d'une authentification à deux facteurs pour une sécurité améliorée. Les préoccupations concernant la sécurité globale des comptes, les ajustements de difficulté de fin de partie et les futures mises à jour de contenu ont également été augmentées.
(Remarque: remplacez https://images.lgjyh.complaceholder_image_url.jpg
par l'URL réelle d'une image appropriée si l'on est disponible.)